引用:
近日,360安全中心监测显示,一种名为“MIDI机器狗”的木马正在疯狂传播,它采用驱动级技术代码写成,破坏力远超熊猫烧香。一旦中了“MIDI 机器狗”,将会第一时间破坏安全软件的运行,对电脑进行远程控制,危害极大。用户如果发现360安全卫士无法正常使用,请尽快下载360专杀大全对系统进程进行扫描..(360专杀大全下载地址:http://dl.360safe.com/360compkill.zip)
据了解,“MIDI机器狗”木马的传播渠道极为特殊,它能够发现flash溢出漏洞,并利用该漏洞迅速植入用户电脑,凡是有flash的网页,都有可能成为其传播渠道,因此,传播范围极为广泛。目前,在360百科(baike.360.cn)里,已有数万用户报告中招,专家判断受害用户将超过10万。
此外,截至5月26日中午12点,360安全中心已经发现大面积的网页已被恶意植入了MIDI机器狗木马,这些网页都与地震消息、捐款、为四川加油等内容相关。可见,该木马传播者紧跟当前的热点新闻,希望通过网友对热点新闻的关注达到其扩散木马的目的,用心极其险恶。360安全中心提醒网友,对于不熟悉的网页,千万不要打开,如果不得不打开一些陌生网页,请先安装360安全卫士,保护自己的电脑安全,千万不能让木马制作者的阴谋得逞。
MIDI机器狗延续了机器狗、磁碟机等其他高危木马的恶劣行为,能够对电脑进行映像劫持,使各类安全软件无法正常启动,涉及面较广。包括360安全卫士、360保险箱、360专杀大全、卡巴斯基、NOD32、QQ医生在内的几十款知名安全软件,都在MIDI机器狗的淫威下无法运行。
不仅如此,中招的用户电脑还会被远程控制,成为彻底的“肉鸡”。这些“肉鸡”能够联合起来向其他电脑进行攻击。因此,有效杜绝MIDI机器狗的传播渠道,不仅是保护用户自己电脑的安全,同时也是对其他用户电脑进行保护。局域网中一旦有一台电脑中招,就有可能导致整个网络瘫痪。
360安全中心提醒网友,当电脑处于正常的健康状态时,也应该加强安全防护措施,及时使用360安全卫士的漏洞修复功能,对潜在的flash溢出漏洞进行修复。有任何疑问均可通过邮箱fk@360.cn进行反馈,也可登录360百科(baike.360.cn)发帖求助。
这个病毒实在历害.重点是,它不素利用IE漏洞进行入侵,而素FLASH漏洞.
因此,IE7直接被破了.firefox中不中,偶还不清楚,因为暂时米发现检测的方法.
建议各用户到360网页检查一下自已的FLASH是否需要更新:
http://www.360.cn/other/checkflashver.html
FLASH升级方法:
IE:
在"控制面板"里把FLASH卸载掉,
然后再上一个带FLASH的网页(如飞雪首页,噗),
浏览器就会提示下载,下载的便是最新版的,米问题的FLASH.
firefox:
firefox不确定是否会中,但还是升级一下比较稳当.
打开firefox的安装文件夹,进入"plugins"目录.
里面会有一个"NPSWF32_FlashUtil.exe"的自动升级程序,执行即可.